member 192.168.2.14:2501 member 192.168.2.15:2502 member 192.168.2.18:2503 member 192.168.2.19:2504 member 192.168.2.22:2505 member 192.168.2.23:2506 }
pool POOL_MMSC-INRPT { monitor all tcp
member 192.168.2.99:8088 }
pool POOL_MMSC-NOTIFY { monitor all udp
member 192.168.2.14:9101 member 192.168.2.15:9102 member 192.168.2.18:9103 member 192.168.2.19:9104 member 192.168.2.22:9105 member 192.168.2.23:9106 }
还有其它一些没有列在上面的pool,可以根据实际环境的需要进行添加。 2.7.4建立Virtual server,实现对服务器的负载均衡
Virtual Server是BIG-IP?本地流量管理(LTM)配置中最重要的组件。BIG-IP收到到Virtual Server的客户请求后,以地址转换的方式,将客户端的请求发送到Virtual Server相应Pool中的某个成员服务器上。Virtual Server可提高用于处理客户机请求的资源的可用性。 创建Virtual Server的方法如下: 点击左侧导航条中的Local Traffic?Virtual Servers?Create:
在General Properties部分,需指定该Virtual server的名称,IP地址及服务端口。
在Configuration部分,用户需跟据该Virtual server的类型,选择相应的配置参数。 注:对于http流量或ftp流量,用户必需选择Http profile或Ftp profile,否则这两种virtual server将不能正常访问。
对于MMS与WAP应用来说,会大量应用到Performance Layer4的类型:
而协议(Protocol)则要根据虚拟服务器的类型选择是TCP,还是UDP还是Any。 例如对于虚拟服务器VIP_MMSC_MM1的设置如下:
在Resources部分,Default Pool选择Virtual Server所对应的Server Pool。 针对MMSC的项目,我们建立了如下几个virtual server:
注:Status为绿色,表示该Virtual Server对应的Pool中至少有一台服务器可用,红色表示没有一台服务器可用,蓝色表示服务器的状态未知(可能没有对Pool设置健康检查方法,或正在对服务器状态进行检查。)
其中的Virtual Server根据实际情况进行添加。
2.7.5设置SNAT
SNAT 是一个将原始IP 地址(也就是源IP 地址)映射到您所选择的转换地址的对象。 因此,SNAT 会让LTM 系统将入站数据包的源IP 地址转换为您指定的地址。SNAT 的目的非常简单,即:确保负载均衡器内网的服务器主动向负载均衡器外部的网络进行访问时,地址会转换为外网可路由的地址。 创建方法如下:
先修改系统的General Properties->Local Traffic:
将SNA Packet Forwarding设置由TCP and UDP Only改为All Traffic,使SNAT不仅支持TCP与UDP包的地址转换,不可以支持ICMP的地址转换。
注:如果不改为All Traffic,将无法由Internal VLAN Ping通外网地址。
点击左侧导航条中的Local Traffic?SNATs?Create:
为该SNAT设置一个名称,并在Translation中输入转换后的IP地址,点击Origin的下拉菜